حذرت شركة كاسبرسكي من حملة احتيالية متطورة عبر البريد الإلكتروني تستغل خدمات رسمية تابعة لمايكروسوفت لإعادة توجيه المستخدمين إلى مواقع خبيثة، بهدف سرقة بياناتهم الشخصية أو دفعهم إلى تحميل برمجيات ضارة.
وأوضحت الشركة أن حلولها الأمنية حظرت أكثر من 31 ألف رسالة بريد إلكتروني تتضمن روابط خبيثة مرتبطة بهذه الحملة، وذلك خلال الفترة من 1 أغسطس إلى 18 سبتمبر 2026.
استغلال نظام المصادقة لدى مايكروسوفت
بحسب خبراء كاسبرسكي، يستغل المهاجمون آلية المصادقة التابعة لخدمة Microsoft Entra لإنشاء روابط تبدو شرعية للمستخدمين، قبل إعادة توجيههم إلى مواقع يسيطر عليها المحتالون.
ويبدأ الهجوم بإنشاء حساب لدى مايكروسوفت وتسجيل الدخول إلى مركز الإدارة الخاص بخدمة Microsoft Entra، ثم إنشاء تطبيق جديد عبر قسم تسجيل التطبيقات.
وخلال عملية تسجيل التطبيق، يحدد المهاجم عنوان إعادة التوجيه الذي ينتقل إليه المستخدم بعد إتمام عملية المصادقة. ويضع المحتالون في هذا الحقل رابطاً يقود إلى موقع خبيث، ثم يرسلون إلى الضحايا رسائل بريد إلكتروني تتضمن روابط إعادة توجيه تبدو وكأنها صادرة من خدمات مايكروسوفت.
وعند النقر على الرابط، يُعاد توجيه المستخدم إلى موقع مخصص لسرقة البيانات الشخصية أو إقناعه بتحميل برمجيات خبيثة.
رسائل رسمية تُستخدم في الاحتيال
كشفت كاسبرسكي أيضاً عن أسلوب آخر يستغل مركز إدارة Microsoft Entra، حيث يتمكن المهاجمون من تضمين محتوى احتيالي داخل إشعارات شرعية للخدمة.
ويُرجح، وفق الشركة، أن يعتمد المهاجمون على أرخص ترخيص متاح أو الفترة التجريبية للخدمة لتنفيذ مخططهم.
ويضع المحتالون رسالة وهمية ضمن خانة الاسم في صفحة «نظرة عامة»، ثم ينشئون حسابات مستخدمين وهمية تتضمن بيانات مختلقة. وبعد ذلك، يسجلون الدخول إلى بوابة حساب مايكروسوفت باستخدام بيانات الحساب الوهمي، ويضيفون عنوان البريد الإلكتروني الحقيقي للضحية كعنوان بريد احتياطي.
وبهذه الطريقة، قد يتلقى الضحية رمز تحقق لم يطلبه، بينما تظهر الرسالة التي وضعها المهاجمون ضمن موضوع البريد وتوقيعه، ما يمنح الرسالة مظهراً رسمياً يزيد من صعوبة اكتشاف الاحتيال.
كاسبرسكي: التصيد عبر الخدمات الرسمية أكثر خطورة
وقال أندري كوفتون، مدير مجموعة حماية البريد الإلكتروني من التهديدات لدى كاسبرسكي، إن هذه ليست المرة الأولى التي ترصد فيها الشركة استخدام خدمات رسمية لإرسال رسائل وروابط احتيالية.
وأشار إلى أن استخدام الخدمات الحقيقية يرفع مستوى مصداقية الرسائل الاحتيالية ويجعل اكتشافها أكثر صعوبة، لافتاً إلى أن المؤشرات التقليدية للتصيد قد لا تكون كافية للتعامل مع هذا النوع من الهجمات.
ودعا كوفتون المستخدمين إلى الاعتماد على حلول أمنية تتضمن تقنيات متقدمة لمكافحة التصيد الاحتيالي، لتوفير حماية تلقائية من الهجمات الأكثر تطوراً.
توصيات لحماية المؤسسات والمستخدمين
وأوصت كاسبرسكي المؤسسات باستخدام حلول متقدمة لأمن البريد الإلكتروني لبناء طبقات حماية متعددة ضد التهديدات السيبرانية.
وتوفر الشركة للمؤسسات حل Kaspersky Security for Mail Server، الذي يعتمد على آليات دفاع متعددة الطبقات وخوارزميات تعلم الآلة للتعامل مع التهديدات المتقدمة التي تنتقل عبر البريد الإلكتروني.
أما المستخدمون الأفراد، فتتضمن خدمة Kaspersky Premium ميزات لمكافحة التصيد الاحتيالي، إلى جانب تقنيات مدعومة بالذكاء الاصطناعي للحماية من الاحتيال، تشمل خوارزميات تعتمد على تعلم الآلة، ومراقبة السلوك في الوقت الفعلي، وأدوات للمساعدة في اكتشاف تسرب البيانات ومخاطر سرقة الهوية.
وتؤكد الحملة أهمية التعامل بحذر مع رسائل البريد الإلكتروني التي تطلب تحديث بيانات الاعتماد أو توقيع مستندات أو إدخال رموز التحقق، حتى عندما تبدو الروابط والرسائل وكأنها صادرة عن خدمات إلكترونية موثوقة.





